Нидерландский институт раскрытия уязвимостей (Dutch Institute for Vulnerability Disclosure, DIVD) 29 сентября 2026 года объявил, что его системы были взломаны и что для действий после первоначальной компрометации злоумышленник использовал автономного ИИ-агента, сообщил BleepingComputer. По словам DIVD, это первый взлом за семь лет его работы [1].
Предыстория
DIVD — некоммерческая организация, которая находит уязвимости и уведомляет организации, эксплуатирующие затронутые системы. Работа нарушителя после закрепления в системе, называемая постэксплуатацией, обычно состоит в исследовании сети, сборе учётных данных и перемещении между системами. Когда эту работу выполняет ИИ-агент, он сам выбирает каждый следующий шаг, без оператора, вводящего команды.
Что описывает материал
По словам DIVD, злоумышленник сначала воспользовался уязвимостью, которую организация не раскрывает, при этом DIVD прямо заявил, что она не относится к Citrix NetScaler. Затем управление перешло к автоматизированному агенту. DIVD охарактеризовал вторжение как шумное и беспорядочное и сообщил, что агент самостоятельно и с высокой скоростью выбирал каждое следующее действие, руководствуясь небрежной логикой [1].
В качестве примера такой небрежности DIVD сообщил, что перебор паролей, выполнявшийся агентом, оказался неудачным и мешал собственным попыткам злоумышленника. DIVD расценил это как признак плохого обучения и настройки агента [1]. Это вывод, сделанный DIVD по оставленным следам, и в материале не приводится техническое описание того, как он был получен.
DIVD сообщил, что уведомил нидерландский орган по защите данных, Национальный центр кибербезопасности и полицию. Организация не раскрыла, к каким данным был получен доступ, чтобы не повлиять на расследование и не подвергнуть опасности других потенциальных жертв. Она пообещала подробное обновление 1 октября и сообщила, что уведомит другие организации, уязвимые для той же уязвимости, как только установит их [1].
Выводы для пользователей Mac
Материал касается учреждения, и в нём не говорится, что были похищены персональные данные контактов DIVD [1]. Общий вывод состоит в том, что агент злоумышленника работает быстро, а быстрая автоматизированная активность, как правило, оставляет следы: повторяющиеся неудачные попытки входа, необычные соединения и всплески трафика. Эти следы наиболее полезны, когда их изучают вскоре после появления.
Рекомендации
- Используйте уникальный пароль для каждой учётной записи и включите двухэтапную проверку, что снижает ценность перебора паролей.
- Своевременно обновляйте операционные системы и доступное из интернета ПО, поскольку первоначальная уязвимость относилась к известному классу точек входа.
- Время от времени просматривайте список приложений и устройств, которые подключаются из вашей сети.
- В организации отслеживайте многочисленные неудачные попытки входа из одного источника и настройте оповещения о них.
Какое отношение это имеет к FireAI
FireAI защищает Mac, а не серверы учреждения, и не может обнаружить кампанию по перебору паролей против удалённого сервиса. На Mac он показывает соединения каждого приложения на странице «Активность», карта мира показывает, куда они ведут, а отправка данных в страну со скоростью, намного превышающей обычную, отмечается как всплеск отправки данных. Сам по себе FireAI такой всплеск не блокирует.
Ограничения
Материал основан на собственном заявлении DIVD и одной публикации в прессе. Уязвимость, затронутые данные и технические доказательства участия автономного агента пока не обнародованы, и обещанное DIVD обновление от 1 октября может изменить картину.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.